Una campaña masiva de phishing apunta a más de 9.000 organizaciones
Una nueva oleada de ciberataques está poniendo en jaque a miles de empresas en todo el mundo. Esta vez, los delincuentes han refinado su estrategia: ya no envían enlaces sospechosos ni archivos adjuntos infectados, sino que apelan directamente a la urgencia financiera de las víctimas. En solo dos semanas, más de 9.000 organizaciones recibieron correos electrónicos fraudulentos que simulaban ofertas de condonación de deudas o ayudas económicas, invitando a los destinatarios a llamar a un número de teléfono controlado por los atacantes.
Cómo funciona el engaño sin enlaces ni malware
Lo preocupante de esta campaña no es solo su escala, sino su sofisticación. Los mensajes, diseñados para imitar comunicaciones bancarias o corporativas legítimas, prometen reducciones de hasta el 70% en deudas pendientes o ayudas de hasta 62.000 dólares. El gancho es claro: generar una falsa sensación de oportunidad que impulse a la víctima a actuar rápido. Pero aquí está el truco: en lugar de redirigir a un sitio web falso, el correo incluye un número de teléfono. Al llamar, la conversación pasa a un canal de voz (lo que se conoce como vishing), donde los controles de seguridad del correo electrónico ya no tienen efecto.
Durante la llamada, los estafadores buscan obtener información confidencial, como datos bancarios o personales, o incluso derivar a la víctima a otros canales bajo su control. Al evitar enlaces o archivos adjuntos, la campaña esquiva los filtros tradicionales de seguridad, que suelen basarse en detectar elementos maliciosos conocidos. Esto demuestra que los ciberdelincuentes están evolucionando hacia tácticas más difíciles de detectar, explotando la psicología humana en lugar de vulnerabilidades técnicas.
El volumen de la campaña es alarmante: casi 25.000 correos en dos semanas, dirigidos a empresas de diversos sectores. Los atacantes aprovechan la ansiedad económica y la confianza en procesos administrativos rutinarios para manipular a sus víctimas. Además, al no incluir elementos claramente maliciosos, estos mensajes pueden pasar desapercibidos para soluciones de seguridad basadas en firmas o reputación de dominios.
Qué significa para tu negocio
Si gestionas una pyme, esta noticia es un recordatorio de que la ciberseguridad no se limita a instalar un antivirus o un firewall. Los ataques modernos, como este, explotan la confianza y la urgencia, dos factores que están presentes en el día a día de cualquier empresa. Por ejemplo, un empleado podría recibir un correo sobre una supuesta ayuda para pagar impuestos o una consolidación de deudas, especialmente en sectores como la construcción o las reformas, donde los plazos y los pagos son críticos.
Para protegerte, es clave combinar tecnología y formación. Herramientas avanzadas de seguridad de correo, como las que analizan la intención del mensaje y el comportamiento del remitente, pueden detectar estas amenazas antes de que lleguen a tu bandeja de entrada. Pero igual de importante es concienciar a tu equipo: enséñales a desconfiar de ofertas demasiado buenas para ser verdad, a verificar siempre la identidad del remitente y a no compartir información sensible por teléfono sin confirmar antes su legitimidad. En un entorno donde los ataques son cada vez más sutiles, la prevención y la educación son tus mejores aliados.
Fuente original: CyberSecurity News ES
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.